Вложений: 3
Отладчик системного процесса + RootKit
Добрый вечер!
К сожалению, суть проблемы до конца не ясна, поэтому изложу как было:
Подхватил сегодня вирус (утилита CureIT! удалила его как Trojan.WinLock.55) - операционная система блокировалась, любые действия были не доступны, т.к. настоятельно предлагалось отправить СМС на указанный номер, чтобы можно было разблокировать систему.
Т.к. никаких действий совершить не получалось (кроме reboot), пришлось отправить СМС (~ 300 руб.), после чего был получен код для разблокирования :(
При проверке, AVZ ругается на внезапно появившийся отладчик системного процесса - explorer.exe, кроме того, появился некий троян, который утилита "подозревает" как KeyLogger и, который, CureIT! не видит.
Также, если это как-то поможет, хочу заметить, что при выполнении скрипта лечения/карантина в AVZ с включенным антивирусом, у AVZ появляются подозрения на наличие RootKit (при этом драйвер не загружается, т.к. антивирус блокирует указанный файл).
Огромная просьба, помогите разобраться, т.к. есть опасение, что предложение "отправить СМС для разблокирования" как-то связано с появлением всех вышеуказанных проблем.
Заранее спасибо.
P.S. Возможно, несколько путанно объяснил суть проблемы... Никаких внешних проявлений, кроме "СМС" и появления подозрений при выполннии скрипта, пока заметить не удалось.